logo logo

Agerpres – Agenția Națională de Presă: Știri de actualitate cu informații de încredere pentru o societate bine informată.

Bucuresti

Piaţa Presei Libere nr. 1, sector 1

Telefon: +4 021.2076.110; +4 021.2076.105

[email protected]

Pagube de 54 milioane de dolari produse de atacurile de tip phishing şi vishing, în 2020 (blog Eset)

Image

Atacurile de tip phishing, pharming şi vishing au produs pagube de peste 54 de milioane de dolari în 2020, la nivel global, numărul utilizatorilor care au căzut în plasa infractorilor cibernetici fiind de peste 241.000, notează blogul din România al companiei de securitate informatică Eset, care citează datele centralizate de FBI.

Unul dintre atacurile mai puţin cunoscute de către utilizatorii de Internet este vishing, prin care atacatorii utilizează apelul vocal drept vector de atac.

"Este un truc cu multe variante care poate avea impact atât asupra persoanelor, cât şi asupra organizaţiilor - cu consecinţe potenţial devastatoare. Vishingul funcţionează în sfera consumatorilor şi a afacerilor dintr-un motiv foarte bun: erorile umane. Ingineria socială stă la baza eforturilor atacatorilor. Acest lucru constă, de fapt, în arta convingerii. Ingineria socială se referă la imitarea unei autorităţi de încredere - banca dvs., furnizorul de servicii de tehnologie, guvernul, reprezentanţi ai birourilor de asistenţă IT - şi crearea unui sentiment de urgenţă sau frică ce anulează orice măsură de precauţie sau suspiciune naturală pe care o poate avea victima. Aceste tehnici sunt utilizate în e-mailurile de phishing şi în mesajele SMS false (cunoscute sub numele de smishing). Dar poate că sunt cele mai eficiente atunci când sunt folosite "live" la telefon", explică specialiştii Eset.

Atacatorii care utilizează tipul de atac vishing au o serie de instrumente şi tactici suplimentare pentru a-şi face escrocheriile mai reuşite. Printre aceste se află: instrumente de falsificare a apelantului, care pot fi utilizate pentru a ascunde locaţia reală a escrocului şi chiar pentru a identifica numerele de telefon ale organizaţiilor de încredere, escrocherii bazate pe mai multe canale care ar putea începe cu un mesaj text, un e-mail de phishing sau un mesaj vocal şi care încurajează utilizatorul să apeleze un număr, cercetarea reţelelor sociale, care pot oferi atacatorului o multitudine de informaţii despre victimele lor.

"Vishingul este cel mai probabil utilizat în contextul corporativ pentru a fura date de autentificare cu rol de administrator. FBI a avertizat de mai multe ori cu privire la astfel de atacuri. În august 2020, FBI a detaliat o operaţiune sofisticată în care infractorii cibernetici şi-au cercetat ţintele şi apoi le-au apelat declarând că sunt de la biroul de asistenţă IT. Victimele au fost încurajate să îşi completeze detaliile de conectare pe un site de phishing înregistrat anterior, conceput pentru a falsifica pagina de conectare VPN a companiei. Aceste credenţiale au fost apoi utilizate pentru a accesa bazele de date ale companiei pentru informaţiile personale ale clienţilor. Astfel de atacuri sunt mai frecvente, parţial din cauza schimbării modului de lucru tradiţional către unul la distanţă în timpul pandemiei, a avertizat FBI. Agenţia fost forţată să lanseze o altă alertă în ianuarie 2021 pentru o operaţiune în care au fost utilizate tehnici similare pentru a obţine acces la reţelele corporative", precizează blogul Eset.

Experţii în securitate cibernetică recomandă utilizatorilor o serie de paşi de care trebuie să ţină cont pentru a evita confruntarea cu un atac de tip vishing: ascundeţi-vă numărul de telefon pentru a nu fi disponibil în bazele de date publice (ex-directory); nu introduceţi numărul de telefon în niciun formular online (atunci când cumpăraţi online); aveţi grijă la solicitări primite din partea băncii dvs., informaţii personale sau orice alte informaţii sensibile, prin telefon; nu interacţionaţi cu un apelant necunoscut, mai ales dacă solicită confirmarea detaliilor private; nu apelaţi niciodată un număr primit într-un mesaj vocal; utilizaţi autentificarea cu mai mulţi factori (MFA) pentru toate conturile online; asiguraţi-vă că securitatea e-mail/web este actualizată şi include funcţii anti-phishing.

Eset a fost fondată în anul 1992 în Bratislava (Slovacia) şi se situează în topul companiilor care oferă servicii de detecţie şi analiză a conţinutul malware, fiind prezentă în peste 180 de ţări. AGERPRES/(AS - autor: Daniel Badea, editor: Mihaela Dicu, editor online: Gabriela Badea) 

Afisari: 2

Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - [email protected].


Alte știri din categorie

08-12-2024 20:27

MApN semnalează noi acţiuni de dezinformare online, mai ales pe TikTok

Ministerul Apărării Naţionale (MApN) semnalează noi acţiuni de dezinformare în mediul online, în special în platforma TikTok, vizate fiind frontierele României şi infrastructura portuară. "Prima dintre cele două postări identificate acreditează în mod fals ideea că graniţele României vor fi închis

20-11-2024 11:40

Vevera (ICI Bucureşti): Mediul de securitate cibernetică este volatil, incert, complex şi ambiguu

Mediul de securitate cibernetică este volatil, incert, complex şi ambiguu, iar atacatorii cibernetici arbitrează decalajul dintre utilizarea unui smartphone şi conştientizarea protecţiei acestuia, a declarat, miercuri, la conferinţa internaţională CyberCon România 2024, directorul general al Institutului Naţional de Cercetare-Dezvoltare în Informatică (IC

20-11-2024 10:59

Dumitrache (Reprezentanţa CE în România): Securitatea UE nu poate fi garantată fără cea mai valoroasă resursă a sa - oamenii

Securitatea cibernetică Uniunii Europene (UE) nu poate fi garantată fără cea mai valoroasă resursă a sa - oamenii, şi tocmai de aceea avem nevoie urgentă de profesionişti cu aptitudini şi competenţe pentru a preveni, detecta, descuraja şi apăra UE împotriva atacurilor cibernetice, a declarat, miercuri, în cadrul conferinţei internaţionale CyberCon Rom&aci

20-11-2024 10:41

Hansen (Ambasada SUA în România): Criminalitatea cibernetică a produs pierderi globale de peste 8 trilioane de dolari în 2023

Pierderile globale cauzate de criminalitatea cibernetică au depăşit opt trilioane de dolari, în 2023, aproape dublu faţă de întreaga economie a Japoniei, a declarat, miercuri, în cadrul conferinţei internaţionale CyberCon România 2024, Peter Hansen, responsabil pe probleme economice al Ambasadei SUA în România.

20-11-2024 10:21

CORECTURĂ Preşedintele ARASEC: România are o poziţie deosebită în domeniul securităţii cibernetice

În ştirea cu titlul ''Preşedintele ARASEC: România are o poziţie deosebită în domeniul securităţii cibernetice'', difuzată miercuri, la ora 10:21, pe fluxul Economic Intern, în paragraful 2 se va citi corect ''Bacivarov", în loc de "Bacirov", şi în paragraful 4 "ARASEC", în loc

06-11-2024 18:52

DNSC, despre atacul cibernetic asupra site-ului AUR: Specialiştilor DGOT li s-a comunicat că problema va fi gestionată de deţinătorii site-ului

Atacul cibernetic asupra site-ului oficial al Partidului Alianţa pentru Unirea Românilor (AUR) se numeşte defacement şi reprezintă înlocuirea neautorizată a interfeţei paginii web prin exploatarea unor vulnerabilităţi de securitate, precizează, miercuri seara, Directoratul Naţional de Securitate Cibernetică (DNSC). "În cursul zilei